Você deve usar aquele pen-drive que encontrou?

Então você encontrou um pen-drive na rua. Você deve usar?

Aqui está um cenário para você: Você está andando por aí, pegando Pokémon, pegando ar fresco, observando as pessoas, dando uma volta e algo chama sua atenção. É um pendrive USB e esta jogado no meio da calçada.

 

Ganhei na loteria! Então, agora a questão é: o que está no dispositivo? Fotos das férias de primavera? O mal planejando governar o mundo? A lição de casa de algum universitário? Fotos prnograficas de uma mulher? Você não pode saber a menos que ...

 

Pare aí mesmo. Se você se encontrasse neste cenário, o que faria? Você ligaria a unidade ou apenas jogaria na lata de lixo mais próxima? Se você pudesse conectá-lo, não estaria sozinho - embora você realmente não deva fazer isso.

 

 

[Mergulhe fundo no mundo da tecnologia e cadastre-se no Avance Network a verdadeira comunidade criptografada!]

 

Esta semana na Black Hat, Elie Bursztein fez uma apresentação mostrando os resultados de um pequeno experimento social conduzido por sua equipe. Eles jogaram 297 pen drives no campus da Universidade de Illinois (com permissão da universidade, é claro). Os bastões continham um script inofensivo que simplesmente alertava os pesquisadores se alguém inserisse o dispositivo em um computador e fornecia informações de hora e localização.

 

Os resultados foram esclarecedores: 48% das unidades USB foram conectadas a um computador, a maioria dentro de 10 horas após serem retiradas. Surpreendentemente, 68% das pessoas que pegaram as baquetas e as ligaram disseram (em uma pesquisa após o teste) que queriam devolvê-las ao dono de direito - a humanidade prevalece! (Embora essas possam ser as boas intenções com as quais a estrada para o inferno está pavimentada.)

 

Agora, aqui está o resultado: se você se encontra em uma situação como a dos alunos da Universidade de Illinois e encontra um pen drive pendurado na escada da frente, você realmente deveria deixá-lo como está. Claro, você pode ver as fotos ousadas de alguém ou declarações de impostos, mas pode ser o alvo de um criminoso.

 

Burztein estava conduzindo pesquisas e não tinha nenhuma intenção maliciosa. O script nos dispositivos USB era benigno e o teste foi conduzido com responsabilidade. O mesmo não pode ser dito do stick USB colocado à sua frente.

 

Inserir o dispositivo pode causar sérios danos: pode permitir que um invasor acesse o seu computador e rastreie as teclas digitadas (incluindo senhas). Ele pode infectar seu computador com ransomware.

 

Do ponto de vista de um cibercriminoso, isso é um bom negócio: a quantidade de dinheiro em seu cartão de crédito que o key logger poderia roubar, ou o resgate que o criptografador exigiria, certamente é um pouco mais do que o custo de um pen drive. E dada uma taxa de recuperação de 48%, parece um negócio bastante lucrativo para os bandidos.

 

Retrocedendo ...

 

Você encontrou um dispositivo USB na calçada. Você o insere?

 

Melhor pergunta - quanto você está disposto a arriscar?

 

 

O Avance Network é uma comunidade fácil de usar que fornece segurança de primeira e não requer muito conhecimento técnico. Com uma conta, você pode proteger sua comunicação e seus dispositivos. O Avance Network não mantém registros de seus dados; portanto, você pode ter certeza de que tudo o que sai do seu dispositivo chega ao outro lado sem inspeção.


Strong

5178 Блог сообщений

Комментарии